Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm. Rollen är placerad på Sveavägen och beskrivs som en hybridtjänst, med krav på arbete på plats under introduktions- och träningsperioden. Enligt annonsen ingår arbete med att analysera stora mängder webbtrafik för att hitta mönster och samband, i syfte att stoppa automatiserade attacker mot webbplatser.
Tjänsten ingår i Thales Security Analyst Team som hanterar komplexa fältärenden för enterprise-kunder. Arbetet innebär nära samverkan med kund och interna team för att ta fram och implementera åtgärdsstrategier. Annonsen lyfter också att rollen kräver flexibilitet för kundmöten på morgnar och kvällar.
Thales anger vidare att tjänsten omfattas av krav kopplade till säkerhetsskydd: kandidaten behöver genomgå och bli godkänd enligt tillämpliga regler för säkerhetsskydd, och vid säkerhetsprövning kan krav på lokalt medborgarskap bli aktuellt.
Ansvar och arbetsuppgifter
En Security Services Analyst hos Thales förväntas arbeta både operativt och analytiskt, med fokus på incidenthantering och analys kopplad till automatiserade webbattacker (botar). I annonsen beskrivs bland annat följande ansvar:
- Fördjupa sig i Thales plattform och förstå hur botar och bot-operatörer angriper webbplatser.
- Övervaka interna ärendeköer och leverera incident response i linje med premium-SLA.
- Analysera falska positiva träffar i detekteringsmekanismer för att förbättra produkten.
- Analysera webbtrafikdata för att identifiera och isolera nya avancerade botbeteenden.
- Samarbeta med kunder för att förstå påverkan av automatiserade attacker och ta fram åtgärdsstrategier för att minska eller eliminera problemen.
- Hålla regelbundna kundsamtal om resultat, fynd och analys.
- Arbeta med interna forsknings-, data science- och produktteam genom att leverera handlingsbar underrättelse (actionable intelligence) som kan driva produktutveckling.
- Ta fram rapporter med hjälp av datavisualiseringsverktyg för att snabbt validera fynd och visa effekten av vidtagna åtgärder.
- Agera betrodd rådgivare, ta ägarskap för problem och bidra som lagspelare.
Teamet arbetar globalt i en så kallad “follow-the-sun”-modell. Enligt annonsen kommer rollen att arbeta mot EMEA-regionen, där större delen av teamet finns i Belfast, med en analytiker i Stockholm.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik och att hålla sig uppdaterad om trender och nyheter.
- Förmåga och vilja att lösa komplexa problem och hitta avvikelser i stora datamängder.
- Mycket god kommunikativ förmåga och trygghet i både tekniska och icke-tekniska samtal.
- Starka kundnära färdigheter och förmåga att vara noggrann (”inte gissa när du är osäker”).
- SQL-kunskaper på intermediate till advanced-nivå.
- Erfarenhet av datavisualiseringsverktyg, exempelvis Tableau eller Looker.
- Grundläggande förståelse för scripting samt erfarenhet av ett eller flera språk såsom Python, Bash eller Go.
- HTTP- och nätverkskunskap, med förmåga att beskriva hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt ledaregenskaper enligt annonsen.
- Kandidatexamen inom IT/matematik/ingenjörsområde/datorrelaterat, eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Meriterande
Annonsen specificerar inga tydliga “meriterande”-krav utöver det som listas under requirements.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt förankrad i cybersäkerhet och IT-säkerhet, med operativt fokus på att upptäcka och motverka automatiserade attacker mot webbplatser genom analys av webbtrafik, incident response och rapportering. Den ligger nära områden som hotanalys, detektion, incidenthantering och kundnära säkerhetstjänster.
Samtidigt signalerar annonsen koppling till säkerhetsskydd genom kravet på att kandidaten ska genomgå och godkännas enligt tillämpliga regler för säkerhetsskydd, vilket kan innebära säkerhetsprövning och eventuella krav kopplade till medborgarskap.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på trafik- eller logganalys där du identifierat mönster/korrelationer och omsatt analys i åtgärder.
- Erfarenhet av incidenthantering med SLA-styrning, inklusive hur du prioriterar, dokumenterar och följer upp ärenden.
- SQL-nivå i praktiken: vilka typer av frågor du kan skriva, hur du arbetar med stora datamängder och kvalitetssäkring av resultat.
- Hur du använder datavisualisering (t.ex. Tableau/Looker) för att göra tekniska fynd begripliga för olika mottagare.
- Teknisk bredd inom webben: HTTP, hur webbtjänster levereras till webbläsare och hur avvikelser kan uppstå i trafiken.
- Exempel på scripting (Python/Bash/Go) som stöd för analys, automatisering eller effektivare utredningar.
- Kundkommunikation: hur du genomför tekniska och icke-tekniska avstämningar och undviker antaganden när information saknas.
- Förmåga att ta ägarskap och driva frågor i samverkan med flera interna funktioner (t.ex. research, data science, produkt).
- Flexibilitet kopplat till arbetstider, då annonsen nämner möten även på morgnar och kvällar.
Så söker du tjänsten
Thales uppmanar intresserade kandidater att ansöka (“apply now”) och att höra av sig även om man inte matchar alla krav fullt ut. Annonsen anger inte sista ansökningsdatum, anställningsform eller omfattning. Lön anges inte, men arbetsgivaren beskriver att man erbjuder ett konkurrenskraftigt kompensationspaket med grundlön och prestationsbaserade incitament.
Sammanfattningsvis är detta en hybrid roll i Stockholm med tydligt fokus på cybersäkerhet/IT-säkerhet, webbtrafikanalys och kundnära incidentarbete, där Thales samtidigt signalerar krav kopplade till säkerhetsskydd och godkänd prövning enligt gällande regler.







